Politique de protection des données
Dernière mise à jour : à compléter.
Ce document détaille l’ensemble des traitements de données personnelles réalisés par Kuenta : finalités, bases légales, durées de conservation, sous-traitants et transferts hors de l’Union européenne. Il complète notre politique de confidentialité (vue d’ensemble) et notre page RGPD (tes droits et comment les exercer).
Responsable du traitement
Le responsable du traitement est SDP GAMES (SMACK DOWN PRODUCTIONS SASU), 52 rue Descartes, 69100 Villeurbanne (voir mentions légales), joignable à contact@kuenta.ai.
Nature des données traitées
Lorsque tu déposes une facture, Kuenta traite des données personnelles pouvant concerner toi, tes clients et tes fournisseurs : noms et raisons sociales, adresses postales et électroniques, numéros SIREN/SIRET, coordonnées bancaires (IBAN), montants, libellés et dates. À cela s’ajoutent les données de compte (nom, email), les données d’abonnement et de paiement, ainsi que des données techniques de navigation.
Registre des traitements
Pour chaque traitement, la finalité, la base légale et la durée de conservation sont précisées ci-dessous.
- Gestion des comptes et abonnements — Finalité : création et gestion du compte, authentification, gestion de l’abonnement. Base légale : exécution du contrat. Durée : pendant la vie du compte, puis suppression ou anonymisation dans un délai raisonnable après sa clôture.
- Traitement et mise en conformité des factures — Finalité : analyse et structuration des factures déposées en vue de leur conformité à la facturation électronique. Base légale : exécution du contrat. Durée : le temps du traitement, puis conservation selon les obligations comptables applicables.
- Extraction des données par intelligence artificielle — Finalité : extraction automatisée des informations de la facture (image/PDF) via un modèle de langage. Base légale : exécution du contrat. Durée : traitement transitoire, sans conservation par le sous-traitant IA au-delà du nécessaire (à confirmer contractuellement).
- Transmission via plateforme agréée — Finalité : transmission des factures conformes via une plateforme de dématérialisation partenaire (PDP). Base légale : exécution du contrat et respect d’obligations légales. Durée : selon les obligations légales de conservation des factures.
- Paiement de l’abonnement — Finalité : encaissement et gestion des abonnements payants. Base légale : exécution du contrat et obligation légale (comptabilité). Durée : durée légale de conservation des pièces comptables.
- Mesure d’audience et amélioration — Finalité : statistiques d’usage et amélioration du service. Base légale : intérêt légitime ou consentement selon la nature des traceurs (voir politique de cookies). Durée : 13 mois maximum pour les traceurs soumis à consentement.
- Recherche d’entreprises (annuaire Sirene) — Finalité : aide à la saisie et vérification des informations d’entreprise à partir de l’annuaire Sirene de l’INSEE. Base légale : intérêt légitime (données publiques). Durée : non conservées au-delà du besoin de saisie.
- Support et communication — Finalité : réponse à tes demandes et envoi d’emails transactionnels. Base légale : exécution du contrat et intérêt légitime. Durée : le temps nécessaire au traitement de la demande.
Sous-traitants et destinataires
Nous faisons appel aux sous-traitants suivants, sélectionnés pour leurs garanties en matière de protection des données et encadrés par des accords de sous-traitance (art. 28 du RGPD).
- OpenRouter — routage des requêtes vers le modèle d’IA d’extraction. Localisation : États-Unis. Transfert hors UE encadré (clauses contractuelles types — à confirmer).
- Anthropic (modèle Claude Sonnet, via OpenRouter) — extraction des données des factures. Localisation : États-Unis. Transfert hors UE encadré (clauses contractuelles types — à confirmer).
- Super PDP (superpdp.tech) — plateforme agréée de dématérialisation partenaire assurant la transmission des factures. Localisation : France / Union européenne (à confirmer).
- Stripe — traitement des paiements par abonnement. Localisation : États-Unis et Union européenne (Irlande). Transfert hors UE encadré par clauses contractuelles types.
- PostHog (PostHog EU Cloud) — mesure d’audience. Localisation : Union européenne. Les données sont hébergées dans l’UE, sans transfert hors UE de ce fait.
- INSEE — annuaire Sirene — consultation de données publiques d’entreprises. Localisation : France. Données publiques.
- Hébergeur — hébergement du site et de l’application. Fournisseur et localisation à confirmer.
- Stockage des fichiers (compatible S3) — stockage des factures déposées. Fournisseur et localisation à confirmer.
- Envoi d’emails transactionnels — notifications et messages de service. Fournisseur et localisation à confirmer.
Kuenta ne vend pas et ne loue pas tes données personnelles.
Transferts hors de l’Union européenne
Certains traitements impliquent un transfert de données vers des pays situés hors de l’Union européenne, notamment les États-Unis (extraction par IA via OpenRouter/Anthropic, paiement via Stripe, et éventuellement l’hébergement selon le fournisseur retenu). Ces transferts sont encadrés par des garanties appropriées au sens du RGPD, en principe les clauses contractuelles types de la Commission européenne, complétées le cas échéant par des mesures supplémentaires. La mesure d’audience (PostHog EU Cloud) est réalisée au sein de l’UE.
Durées de conservation
Les données sont conservées pour la durée nécessaire à chaque finalité (voir le registre ci-dessus), puis supprimées ou archivées. Les factures et pièces comptables sont conservées conformément aux durées légales applicables (notamment les obligations de conservation comptable et fiscale).
Décisions automatisées
L’extraction des données des factures repose sur un traitement automatisé (IA). Elle ne produit pas de décision juridique à ton égard : les factures traitées restent sous ton contrôle et ta responsabilité avant transmission.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des communications, contrôle et journalisation des accès, cloisonnement des environnements, et contractualisation des obligations de sécurité avec nos sous-traitants.
Tes droits
Tu peux exercer tes droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Les modalités, les délais de réponse et les voies de recours (dont la réclamation auprès de la CNIL) sont détaillés sur notre page RGPD. Pour toute demande, écris à contact@kuenta.ai.